Buscar

Mostrando entradas con la etiqueta OWASP Top 10. Mostrar todas las entradas
Mostrando entradas con la etiqueta OWASP Top 10. Mostrar todas las entradas

25 enero 2022

Top 10 OWASP

Hoy os dejo un PDF que hice a mediados de 2020 con el Top 10 de OWASP, explicando cada punto y en castellano. Sé que hay una versión actual, pero seguro que os sirve.

Si quieres tener este PDF, sigue leyendo.



04 julio 2021

File Upload, ¿Qué revisar?

Hoy traigo una entrada en la que vamos a ver distintas opciones para poder bypasear el conocido como file upload.

Si quieres enterarte de todo, y ver las múltiples opciones que vamos a estar usando, sigue leyendo.

18 marzo 2021

Montando laboratorios (basic LFI)


Hoy traigo una entrada de como explotar un LFI, pero montandonos nuestro propio "laboratorio". Así, por una parte, no tenemos que acceder a ninguna web tipo HTB y, por otra, aprendemos que es lo que ocurre por detrás del ataque.





Si quieres saber como puedes montar este mini laboratorio y aprender a explotar un LFI desde cero, quédate y dale a leer más.





08 marzo 2021

04 marzo 2021

SQLi – Aprendiendo a explotarlo (manopla style) Parte VII

Ya solo nos quedan 3 laboratorios de la gente de PortSwigger, quitando el que vamos a hacer ahora. Como os vengo diciendo, si no habéis leído las entradas anteriores, podéis hacerlo desde aquí.

Bien, en esta ocasión empezamos a utilizar algunas herramientas chulas que trae Burp, así que, si aún no lo tienes, te recomiendo que lo descargues.


03 marzo 2021

01 marzo 2021

19 febrero 2021

SQLi – Aprendiendo a explotarlo (manopla style) Parte IV

Si pensabas que me había olvidado de la parte manual sobre cómo explotar inyecciones SQL a mano, según lees esto, te estarás dando cuenta que no es así xD. De hecho, vamos con la parte número cuatro de esta "saga".

Te recuerdo que puedes leer aquí la entrada III, o si quieres comenzar de cero, puedes ver esta serie de entradas sobre el tema.


10 enero 2021

SQLi – Aprendiendo a explotarlo (manopla style) Parte III

Bueno, después de unos días revisando otros temas, hoy vuelvo con los labs de SQLi de PortSwigger.

Si no has visto aun las entradas anteriores, te recomiendo encarecidamente que lo hagas, ya que a partir de ahora, se empieza a complicar algo más el tema, y si no has afianzado bien los conocimientos, te va a costar seguirlos.


01 enero 2021

30 diciembre 2020

SQLi - Aprendiendo a explotarlo (manopla style) Parte I


También quiero empezar una serie de post sobre la vulnerabilidad SQLi (inyección SQL) de los laboratorios de la gente de PortSwigger. Vamos a ver como resolver unos cuantos labs de menos a más, pero corre de tu cuenta leer antes al respecto, sobre que es, comandos básicos, etc. porque no me voy a detener a explicar todo. Tienes miles de guías de iniciación en todos los idiomas.


23 diciembre 2020

21 diciembre 2020

XXE attack (what is it?)


XXE (inyección de entidades externas XLM) es otro tipo de atque del TOP 10 de la OWASP que permite a un atacante realizar una acción maliciosa a través de una subida de ficheros XML (a grosso modo).





A través de este ataque, se pueden ver archivos del sistema, explotar un SSRF (puedes leer esto si no lo ha hecho aun), etc.





18 diciembre 2020

CSRF (what is it?)


CSRF o XSRF (falsificación de solicitudes entre sitios) es otro tipo de ataque web que se suele llevar a cabo con estafas en internet.
Un atacante se aprovecha de una sesión válida de un usuario para poder realizar el ataque a través de peticiones HTTP.
Vamos, para que nos entendamos, es una técnica para falsificar solicitudes en nombre de un usuario legítimo.





16 diciembre 2020

SSRF (what is it?)

Si pensabas que ibas a leer artículos en inglés, puedes cerrar esta pestaña y continuar navegando xD.

SSRF o falsificación de solicitudes del lado del servidor (por sus siglas en inglés), es un tipo de vulnerabilidad de aplicaciones web, en el que se obliga a un servidor a ejecutar peticiones sobre recursos a los que tiene acceso dicho servidor.
Eso así, como resumen.